Pinned post

再给大家普及一下嘟文下边几个按钮的逻辑。

第一个朝左的箭头是回复。
默认会 @ 对方,可以手动去掉。回复会显示在主页(这个设计一定程度上可以防止那些恶意攻击者),可以在写评论的时候点击地球图标改成锁变成不公开,或者点击信封图标变成私信。

第二个两个头尾相连的箭头是转发。
让某条嘟文出现在自己的主页上。有的时候你回复完别人可以转发一下你的回复。

第三个星星图标是喜欢。
原文是 favourite,所以有的地方翻译成「喜欢」,有的地方翻译成「收藏」。但你应该把它当作点赞来使用。另外在时间线不会看到某条嘟文的喜欢数,这可以避免你被大众的喜好干扰到。

第四个书签图标是收藏。
这才是真正的收藏功能,而且不会发送反馈给嘟文作者,可以安安静静的把嘟文收藏起来。

Pinned post

电脑上正确的省略号输入方式是 Shift + 6。一下打出六个点,非常舒服。手机上当然也很简单,我们就别用句号充当省略号了。

省略号的符号其实是三个点为一个字符,而不是一个一个单独的点连起来。

而且中文的省略号最完美的显示方式是垂直方向居中,但由于很多字体设计公司缺乏审美和常识,做成了靠下的。我们应该拒绝使用这样的字体。

但现状是大部分人省略号都不会输入,更别说为了更好的显示省略号换字体了。

梅莱 boosted

@rojopicca 我不要钱!让我进去这个图书馆!我再也不出来了。

梅莱 boosted

今天在微博上看到很多人转评附了下图的微博,表示愿意,有人还表示愿意三年来三次,令我相当怀疑这条是不是原本用英文写成,来自美国互联网。因为在一个没那么外向的社会,不会有很多人认为这是忍受莫大痛苦来换钱

可能引起不适,跟食物有关。 

又鼓起勇气目测了一次,更像六厘米。

Show thread

可能引起不适,跟食物有关。 

今天晚上点外卖,生菜沙拉里面有一只大概十厘米长的像蚯蚓的虫。发现之前女王还吃了两口菜……太恶心了。现在又饿又没胃口。

古城地下交通工具那件事越看越觉得,果然是朋友。

长毛象居然还有这种好功能,可以说是非常贴心了。以后就没人知道我关注谁了。

梅莱 boosted

github.com/mastodon/mastodon/p
今天翻了一下Mastodon仓库,又有新的发现。
Instance only statuses (仅本实例可见)这个 feature 在2018年,长毛象项目开始没多久,便有人提出该需求,并且实现了该功能。但是 Gargron 拒绝了这个PR。

Gargron 拒绝该功能的理由也很简单,引入这个功能会带来巨大的中心化效应。
长毛象的一大卖点是:随意选择你喜欢的实例,你仍可以与其他实例的好友自由交流。
但是引入了这个功能之后就会变成,如果你不想错过一些信息,那么你最好与你的好友注册同一个实例。

Show thread

某个古城的地下交通工具发生那件事的后续太(脏话)气人了,这一次正义就是缺席的。还发生了更多更让人绝望的事。只能说除了慢慢虚无以及许愿自己和认识的人运气好之外没有任何事可以做。

梅莱 boosted

【解密百度追踪脚本 abclite-2020-s.js】

dlswbr.baidu.com/heicha/mw/abc
这个追踪脚本被百度的多个服务所使用,如:百度百科、百度贴吧、百家号等。

今天花费了一些时间,对该追踪脚本进行一个系统的分析。
发现百度不仅搜集设备平台、浏览器名称、浏览器版本等基本信息。
还搜集CPU核心数、canvas指纹、设备屏幕宽高、浏览器安装的插件情况等进一步的信息。
最让我惊讶的,百度还通过 DeviceMotionEvent 事件监控用户设备的运动情况。

此外,该脚本还对检测了是否存在广告屏蔽器,eval函数是否被hook、脚本自身是否被修改或格式化。
对于 phantom、nightmare、Selenium、puppeteer 等常见的自动化浏览器该脚本也进行了检测。

最终将上述收集到的信息 AES 加密后上传至百度服务器。

解密后的脚本在这里:gist.github.com/yingziwu/6e16c

最后,也是最为重要的,常见的广告屏蔽规则中并没屏蔽该脚本。
如下图便是uBlock 默认订阅集外加 CHN: AdGuard Chinese (中文) 订阅集下,访问 baike.baidu.com/ 时的请求情况。
可以看出,该脚本并没有被屏蔽规则屏蔽。

#百度 #隐私安全 #浏览器

Show older
alive.bar

你好,欢迎使用 alive.bar 社交媒体实例。 alive.bar 仅仅是一个服务器位于美国的网站,它使用了「长毛象(Mastodon)」服务。